![]() |
GEMA Scareware auch im Abgesicherten Modus Hallo erstmal :) Auch mich hat einer dieser GEMA-Scarewares erwischt... Hatte schonmal den spass mit dem BKA-Ding, damals hab ichs über den Abgesichterten modus locker wegbekommen. Das Problem ist das das dieses mal leider nicht wiklich erfolgversprechend aussieht, da der weisse screen (Paysafe) auch hier auftaucht. Kann mir jemand helfen? Pc wird nicht zum Onlinebanking genutzt, allerdings für einkäufe auf amazon etc. Danke im Voraus :) |
hi, deswegen ist das weg machen nicht genug, denn die lücken durch die die teile kommen sind trotzdem noch da :-) Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade ![]()
Bebilderte Anleitung: OTLpe-Scan
|
Danke für die schnelle Antwort! Leider hat der betroffene PC probleme mit dem Laufwerk. Ist booten über irgendein Usb-Device auch möglich? |
wir sind ja flexibel. Erstellen wir einen bootbaren USB Stick für OTLPE Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
C:\).
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
|
Ok danke nochmal... ich hab ein kleines Problem: eeecpfr sagt mir ständig"No Usb Disks found"... |
versuch nen andern stick. |
Habe jetzt 3 Sticks ausprobiert und es geht bei keinem... |
dann versuche halt folgendes. das nächste programm auf nen stick: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
starte neu, drücke f8 abgesicherter modus mit eingabeaufforderung. stick rein tippe: d:\combofix.exe enter wenn das nicht geht: e:\combofix.exe enter bis du das richtige laufwerk hast. falls aktives antimalware programm angezeigt wird, bitte mit ok überspringen und scannen. danach in den normalen modus und combofix.txt posten |
Ok der betroffene Pc läuft schonmal wieder! Danke! Poste die File sofort... Anmeldung dauert ein bisschen... |
Zitat:
|
ne, das ist nicht das ganze log. häng die datei mal hier an. öffne dann computer, c: qoobox, rechtsklick quarantain, mit winrar zip oder anderem programm packen und hochladen: Trojaner-Board Upload Channel |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board